image

Senator VS: Mag provider onveilige IoT-apparaten blokkeren?

woensdag 26 oktober 2016, 12:03 door Redactie, 8 reacties

De Amerikaanse senator Mark Warner wil van de toezichthouder FCC weten of internetproviders onveilige Internet of Things-apparaten op hun netwerk mogen weren, dit naar aanleiding van de grote ddos-aanval op dns-provider Dyn waarbij gehackte IoT-apparaten waren betrokken.

Volgens Warner wordt de markt overspoeld met goedkope, onveilige apparaten, waarbij fabrikanten en aanbieders weinig financiële redenen hebben om veilige producten te ontwerpen of gedurende langere tijd ondersteuning te bieden. Doordat fabrikanten van deze onveilige Internet of Things-apparaten zich niet aan standaarden houden of op feedback vanuit de markt reageren, maakt Warner zich zorgen dat dit een dreiging voor het functioneren van het internet vormt.

De regels van de Federal Communications Commission (FCC) zorgen ervoor dat internetproviders het aansluiten van onveilige apparaten op hun netwerk niet kunnen voorkomen. Volgens Warner is het echter redelijk om apparaten met bepaalde eigenschappen als schadelijk voor het netwerk te bestempelen. De senator wil dan ook meer duidelijkheid hoe internetproviders hiermee om moeten gaan. Warner heeft de FCC in totaal negen vragen over onveilige IoT-apparaten gesteld.

Zo wil hij weten of onveilige IoT-apparaten als onveilig kunnen worden bestempeld en internetproviders ze vervolgens op hun netwerk mogen weigeren, bijvoorbeeld door te voorkomen dat ze een ip-adres krijgen. Ook vraagt de senator wat er kan worden gedaan om ervoor te zorgen dat beschikbare beveiligingsupdates worden geïnstalleerd en hoe de FCC onveilige IoT-apparaten uit de handel zou nemen. Verder wil Warner weten of er voor consumenten manieren zijn om apparaten op basis van hun veiligheid te onderscheiden, of de FCC zowel fabrikanten als consumenten voor onveilige IoT-apparaten heeft gewaarschuwd en of fabrikanten aan minimale veiligheidseisen moeten voldoen. Wanneer de FCC de vragen zal beantwoorden is onbekend.

Reacties (8)
26-10-2016, 12:09 door Anoniem
Mag ik om het even wat aan het lichtnet hangen? Of aan het gas aansluiten? Of ermee de openbare weg op? Of worden daar eisen aan gesteld? Als Internet een onmisbare infrastructuur is, dan gelden er ook aansluitvoorwaarden lijkt me.
26-10-2016, 12:10 door Anoniem
natuurlijk kan dat.
probeer maar eens een poort 25 mailserver thuis te draaien. die poort is vaak geblokkeerd.
probleem is dat klanten dan weglopen.
26-10-2016, 12:50 door [Account Verwijderd]
[Verwijderd]
26-10-2016, 13:28 door Anoniem
Ben benieuwd hoe lang het dan duurt voordat de eerste Android-telefoons, die van de fabrikant geen updates meer krijgen en dus ook onveilig zijn, door de providers worden geblokkeerd...
26-10-2016, 13:31 door Anoniem
Door Anoniem: natuurlijk kan dat.
probeer maar eens een poort 25 mailserver thuis te draaien. die poort is vaak geblokkeerd.
probleem is dat klanten dan weglopen.

Sinds de wet "Netneutraliteit" actief is mag je provider geen poorten meer blokkeren (ze doen het wel)
26-10-2016, 14:33 door Anoniem
Door Rinjani: Voor in ieder geval telnet poort 23 is weinig te verzinnen qua use case...
http://www.blinkenlights.nl/services.html :-)

Dezelfde logica gaat op voor elk protocol zonder encryptie.
26-10-2016, 16:01 door Anoniem
Door Anoniem: Mag ik om het even wat aan het lichtnet hangen? Of aan het gas aansluiten? Of ermee de openbare weg op? Of worden daar eisen aan gesteld? Als Internet een onmisbare infrastructuur is, dan gelden er ook aansluitvoorwaarden lijkt me.
Bij al die onderwerpen kwamen de regels pas nadat er wat al te veel ongelukken mee begonnen te gebeuren. Je bent nu getuige van hoe zoiets tot stand komt (of het niet haalt).
27-10-2016, 11:05 door Anoniem
Door Anoniem:
Door Anoniem: natuurlijk kan dat.
probeer maar eens een poort 25 mailserver thuis te draaien. die poort is vaak geblokkeerd.
probleem is dat klanten dan weglopen.

Sinds de wet "Netneutraliteit" actief is mag je provider geen poorten meer blokkeren (ze doen het wel)

Correct. Bij KPN is poort 25 om die reden ook weer open gezet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.